지원팀에 연락하기
요청의 우선순위가 정해지는 방식, 그리고 절대 보내면 안 되는 것
우선순위는 낱말 선택이 아니라 영향과 긴급도를 따릅니다. 그리고 어떤 요청에도 비밀번호, 액세스 토큰, API 시크릿, Authorization 헤더, 비공개 QR 내용이 담겨서는 안 됩니다. 본문에도, 스크린숏에도, 첨부한 로그에도 안 됩니다.
절차
- 몇 사람이, 어떤 코드가 영향을 받는지, 우회 방법이 있는지 적습니다. 순서를 정하는 것이 그것입니다.
- 이 순서를 예상하세요. 먼저 치명적인 것 — 플랫폼 전체 중단, 데이터 손실 위험, 보안 사안. 다음으로 우회 방법 없이 워크스페이스 전체에서 핵심 기능이 멈춘 상태. 다음으로 우회 방법이 있는 결함. 마지막으로 사용법 질문입니다.
- 무엇이든 첨부하기 전에, 스크린숏을 포함해 모든 비밀 정보를 가립니다.
- 비밀이 이미 손을 떠났다면 먼저 키를 폐기하고 다시 발급하세요. 노출을 닫는 것은 그것이지, 메시지 삭제가 아닙니다.
- 취약점이 의심되면 제목에 “security”를 넣고, 동작하는 공격 코드 없이, 고쳐질 때까지 세부는 비공개로 두고 알려 주세요.
결과 확인 방법
보내려는 것 가운데 어느 하나도 엉뚱한 주소로 전달되었을 때 위험하지 않고, 영향이 형용사가 아니라 숫자로 적혀 있습니다.
흔히 어긋나는 지점
- 모든 것을 긴급으로 표시해, 그 말이 아무 뜻도 없어지는 것.
- 붙여 넣은 터미널 로그에 드러난
Authorization헤더. - 새어 나간 키를 다시 발급하는 대신 메시지 삭제를 요청하는 것.
이 문서로 해결되었나요
도움이 되지 않았다면
플랫폼과 버전, 밟은 절차, 기대한 결과, 해당 워크스페이스나 QR 코드를 함께 적어 문의해 주세요. 무엇이든 첨부하기 전에 모든 비밀 정보를 가려 주세요.
지원팀에 문의